Privacy & uw rechten
Deze pagina beschrijft hoe ProSafetyMatch persoonsgegevens verwerkt, welke gegevens wij verwerken, hoe lang wij ze bewaren en hoe u uw AVG/GDPR-rechten kunt uitoefenen.
Account or temporary token link
Account holders manage their profile, summary export and account deletion through the account page. Participants who only respond or confirm through a temporary, purpose-bound token link do not have an account page; they can submit a privacy request via privacy@prosafetymatch.nl. The link remains limited to the relevant assignment and what that role is allowed to access.
Your rights
Right of access (Art. 15)
You have the right to request access to the personal data we process about you. As an account holder, you can download a summary export through your account page. For additional or dossier-level requests, and if you only participated through a token link, contact privacy@prosafetymatch.nl.
Go to my account →Data portability (Art. 20)
You have the right to receive your data in a structured, commonly used and machine-readable format. As an account holder, you can download a JSON summary through your account page with account data, organisation memberships and linked project metadata; full report text, attachments and channel messages are not included. For a broader copy, or if you only participated through a token link, contact privacy@prosafetymatch.nl.
Download data →Right to erasure (Art. 17)
As an account holder, you can delete your account through the account page. Your email address is anonymised and organisation links are removed. If you only participated through a token link, submit your request via privacy@prosafetymatch.nl. Assignment records are retained under the agreed and applicable retention periods; some data may be retained longer where contractually or legally required.
Delete account →Bezwaar & beperking (art. 18, 21)
U kunt bezwaar maken tegen verwerking of verzoeken de verwerking te beperken. Neem hiervoor contact op via privacy@prosafetymatch.nl.
Welke gegevens verwerken wij?
Accountgegevens
- E-mailadres
- Rol (Professional, Opdrachtgever, etc.)
- Aanmaakdatum
Inzetgegevens
- Inzetdossier (locatie, sector, datums)
- Bevestigingen en handtekeningen
- Check-in / check-out tijden
- Reporting photos (optional): Reporting photos added to an assignment are resized before upload. Metadata such as EXIF and GPS information is not sent along. Photos are meant for assignment-specific reporting, not location tracking or personal control.
Technische gegevens
- Sessietokens (versleuteld)
- Audittrail (acties in het systeem)
- IP-adres of IP-hash (gepseudonimiseerd waar toegepast)
- Toegangscontrole-instellingen (SSO-provider, 2FA-policy, IP allowlist) — alleen bij organisaties met Security Add-on
IT-leveranciers (verwerkers)
Om ProSafetyMatch te hosten en te onderhouden maken we gebruik van onderaannemers die persoonsgegevens namens ons verwerken (AVG: “verwerkers”), met passende afspraken waar dat nodig is. Afhankelijk van uw configuratie en omgeving kunnen onder meer voorkomen:
- ApplicatiehostingVercel Inc.Webapp, API, cron en levering van statische assets
- Database & authenticatieSupabaseOpslag, login en sessiebeheerConform het gekozen project en de ingestelde regio van de klant.
- Transactionele e-mailResend (indien geconfigureerd) of andere e-mailproviderUitnodigingen, bevestigingen en systeemberichten
- Monitoring en loggingSentry (indien geconfigureerd) of andere monitoringproviderFoutrapportage en performancebewaking
- BotbeschermingCloudflare TurnstileBescherming van formulieren en inlogstromen
- Push-ecosysteemFirebase Cloud Messaging (native) / Web Push (VAPID)Bezorging van pushmeldingen
- Operationele meldingenSlack (indien geconfigureerd) of vergelijkbaar ops-kanaalTechnische waarschuwingen en ops-alerts
- Door klant geconfigureerde webhooksHTTPS-eindpunten van de KlantDoorstroom van events naar systemen van de KlantVerwerking valt daarna onder de inrichting van de Klant.
- Bestands- en objectopslagSupabase Storage (standaard) of andere gekozen backendUploads, dossierbestanden en bijlagenConform `FILE_STORAGE_BACKEND` en de gekozen bucket-instellingen.
Mollie gebruiken we voor onze eigen facturering en niet als subverwerker namens klanten. Marketing-/analytics-tools blijven bovendien gescheiden van het productprivacy-akkoord en laden alleen na een aparte keuze op de publieke website.
Gegevens kunnen buiten de EER worden verwerkt als een leverancier dat doet; we streven naar waarborgen die bij uitbesteding passen (zoals EU-modelcontracten waar van toepassing). Voor vragen over een concrete leverancierslijst in uw traject: privacy@prosafetymatch.nl.
Twee soorten toestemming
We onderscheiden bewust het privacy-akkoord voor het product (na login: httpOnly-cookie en registratie in de database) van optionele marketing- / analyse-cookies of scripts op de publieke website (keuze in de browser, bijv. banner). Analytics op de marketingpagina's — waaronder eventueel Vercel Web Analytics of Speed Insights — laadt pas ná die aparte keuze en gebruikt niet automatisch het product-consent-cookie.
Bewaartermijnen
- Accountgegevens — tot verwijdering door gebruiker of op verzoek
- Inzetdossiers — volgens de afgesproken en toepasselijke bewaartermijnen
- Auditlogs — standaard 365 dagen, instelbaar per organisatie
- Sessies — standaard maximaal 30 dagen; voor professionals maximaal 12 uur of tot kort na het einde van de inzet; organisaties met Security Add-on kunnen een kortere sessieduur instellen
Contact & klachten
Voor privacyvragen of het uitoefenen van rechten die niet via de app beschikbaar zijn: privacy@prosafetymatch.nl
U heeft ook het recht een klacht in te dienen bij de toezichthouder: Autoriteit Persoonsgegevens